属性基加密中撤销机制的研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:zyr1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网络的普及和云计算时代的到来,带来了网络上海量数据的存储、传输和访问,如何在这个复杂网络世界中保证数据信息访问的安全性、灵活性和高效性,已成为亟待解决的问题。属性基加密就是在这样的环境中产生的,它非常适合运用于分布式环境中接受者不确定的情况。信息的发送者不需要知道由哪个具体用户来解密信息,只需在加密时嵌入相关属性或者访问策略然后发送密文,符合解密条件的用户就可以成功解密,而不符合的用户自然屏蔽。属性基加密由于它安全、灵活和高效的特色,得到了广泛深入的研究。实际属性基加密应用中,常会有用户权限变更、用户账号删除和系统某个属性更改或删除等现象,使用户属性的管理、用户的管理及系统属性的管理成为系统管理中不可或缺的一部分,属性撤销机制方向的研究也成为了近些年的研究重点之一。本文是针对属性撤销机制展开的研究,内容如下:一、对属性基加密的研究背景和研究现状进行了简单介绍,针对属性基加密中的属性撤销机制进行了深入的分析,对当前存在的典型方案进行具体的比较和总结。二、针对属性间接撤销方案中,密钥长度、效率、访问策略表达能力等方面存在的不足,本文提出了一种高效属性间接撤销的密文策略属性基加密方案,该方案利用版本号来标记系统中的相关密钥和相关参数,解密时除了比较用户属性和访问策略是否匹配外,还需对用户私钥和密文的版本号进行判断。对于属性撤销后的信息更新,则是引入了第三方代理服务器对用户私钥和密文进行更新,可实现属性的即时撤销。方案利用Shamir秘密分享技术和树访问结构,实现对与门运算、或门运算和门限运算的支持,达到访问策略表达方式的多样化。与之前的一些方案相比,在效率、访问策略表达能力、密钥长度及密文存储开销方面有所改进,该方案在判定双线性假设下是安全的。三、系统的安全性一直都是属性基加密方案研究的重点之一,本文提出了一种安全性较高的属性直接撤销的密钥策略属性基加密方案,将唯一标识用户的ID即用户标识作为一种属性,将包含用户标识的用户撤销列表嵌入到信息的加密中从而实现对相应用户的撤销。方案的特色在于采用双系统加密技术实现了系统的自适应安全,通过逐步将方案中的密钥和密文转变成半功能状态证明了方案的安全性。
其他文献
盲源分离又称为盲分离,是在不需要太多的源信号和信道先验信息的情况下,仅根据观测到的混合输出信号,分离出各输入源信号的过程,是信号处理领域的一个前沿问题,广泛应用于图
为满足用户移动通信需求,第三代合作伙伴计划3GPP(Third GenerationPartnership Project)组织提出了长期演进计划LTE(Long Term Evolution),以实现3G到4G的演进。本文围绕LTE系统性
近二十年间,随着计算机相关技术尤其是图形学技术的发展,计算机图形学产生了巨大的变革,三维图形学在各领域的应用也日趋广泛。与此同时计算机图形硬件也遵从着摩尔定律飞速发展
数据挖掘是从海量数据中发现蕴含其中的有用信息和知识的过程,应用广泛。关联规则分析作为数据挖掘的主要功能之一得到了广泛应用,对关联规则算法的深入研究具有很高的理论价
随着无线通信、嵌入式系统、分布式信息处理以及微电子等技术的快速发展,使得具有信息感知、信息处理和无线网络通信等能力的传感器节点以及由这些传感器节点构成的传感网得到
软件的高质量、高可靠性是系统开发和维护工作的一个不可或缺的重要方面,重复代码(也称为克隆代码)检测则是保证软件的高质量和高可靠性的一项重要任务。在软件系统中,重复代码的
近年来随着互联网技术的普及与飞速发展,电子商务以及政务、军工等领域也都得到跨越式发展。政府、企业和各种组织普遍构建适合自己的信道来传递公开或秘密的信息。互联网这一
随着大数据时代的到来,数据的存储安全成为了人们越来越关心的问题。而人们对于将自己的数据存储到云端的安全方面的考虑也阻碍着云存储的进一步发展。秘密共享方案在数据安全
高维数据通常含有噪音以及冗余。特别是,数据的高属性维度不仅会增加储存空间,而且属性维数在达到某一临界值后,特定数据挖掘算法的性能反而下降,即所谓的“维度灾难”。另一
本文以宁波特种设备检验检测研究院特种设备综合管理信息系统的开发为背景,主要研究系统开发过程中的需求分析、总体设计、详细设计、系统功能实现等工作。详细叙述特种设备综